ONTAP 9.13

to English version

事前定義のBUILTINグループとそのデフォルトの権限

ローカル ユーザーまたはドメイン ユーザーのメンバーシップを、ONTAPの事前定義された一連のBUILTINグループに割り当てることができます。BUILTINグループには、事前定義された権限が割り当てられています。

次の表に、事前定義グループを示します。

事前定義のBUILTINグループ デフォルトの権限

BUILTIN\AdministratorsRID 544

RIDが500のローカル Administrator アカウントは、最初に作成された時点で自動的にこのグループのメンバーになります。Storage Virtual Machine(SVM)がドメインに参加すると、domain\Domain Admins グループがこのグループに追加されます。SVMがドメインから削除されると、domain\Domain Admins グループも、このグループから削除されます。

  • SeBackupPrivilege

  • SeRestorePrivilege

  • SeSecurityPrivilege

  • SeTakeOwnershipPrivilege

  • SeChangeNotifyPrivilege

BUILTIN\Power UsersRID 547

このグループには、最初に作成された時点ではメンバーがありません。このグループのメンバーには次のような特徴があります。

  • ローカル ユーザーとローカル グループを作成、管理できます。

  • 自身や他のオブジェクトを BUILTIN\Administrators グループに追加することはできません。

SeChangeNotifyPrivilege

BUILTIN\Backup OperatorsRID 551

このグループには、最初に作成された時点ではメンバーがありません。このグループのメンバーは、バックアップ目的で開いたファイルやフォルダーの読み取りおよび書き込み権限を上書きできます。

  • SeBackupPrivilege

  • SeRestorePrivilege

  • SeChangeNotifyPrivilege

BUILTIN\UsersRID 545

このグループには、最初に作成された時点では(暗黙の Authenticated Users 特殊グループ以外には)メンバーがありません。SVMがドメインに参加すると、domain\Domain Users グループがこのグループに追加されます。SVMがドメインから削除されると、domain\Domain Users グループも、このグループから削除されます。

SeChangeNotifyPrivilege

EveryoneSID S-1-1-0

このグループには、ゲストを含むすべてのユーザーが含まれます(ただし匿名ユーザーは除く)。このグループは、暗黙のメンバーシップを持つ暗黙のグループです。

SeChangeNotifyPrivilege

Top of Page